Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
speakeasy — Framework d'émulation de malwares Windows qui exécute des binaires, pilotes et shellcode dans un environnement d'exécution modélisé, en émulant les API, le comportement des processus/threads, le système de fichiers, le registre et l'activité réseau pour un rapport JSON structuré. | Kitploit
Outils/GitHubGitHub/mandiant/speakeasy
Analyse Dynamique (Sandboxing)Rétro-ingénierieAnalyse de MalwareAnalyse de Binaires
GitHubmandiant/speakeasy

speakeasy

Framework d'émulation de malwares Windows qui exécute des binaires, pilotes et shellcode dans un environnement d'exécution modélisé, en émulant les API, le comportement des processus/threads, le système de fichiers, le registre et l'activité réseau pour un rapport JSON structuré.

Voir le dépôt
2.0k285il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Speakeasy

Speakeasy est un framework d'émulation de malwares Windows qui exécute des binaires, des pilotes et du shellcode dans un runtime Windows modélisé au lieu d'une machine virtuelle complète. Il émule les API, le comportement des processus/threads, le système de fichiers, le registre et l'activité réseau, permettant aux échantillons de continuer à suivre des chemins d'exécution réalistes. Vous pouvez l'exécuter à partir de la CLI speakeasy pour un triage rapide ou l'intégrer en tant que bibliothèque Python et consommer des rapports JSON structurés.

Contexte : l'article de présentation de Mandiant.

Démarrage rapide

Installation depuis PyPI :

root@kitploit:~
python3 -m pip install speakeasy-emulator

Exécutez un échantillon et inspectez les champs de rapport de haut niveau (remplacez sample.dll par votre cible) :

root@kitploit:~
speakeasy -t sample.dll --no-mp -o report.json 2>/dev/null
jq '{sha256, arch, filetype, entry_points: (.entry_points | length)}' report.json
root@kitploit:~
{
  "sha256": "30ec092d122a90441a2560f6778ef8233c98079cd34b7633f7bbc2874c8d7a45",
  "arch": "x86",
  "filetype": "dll",
  "entry_points": 3
}

Preuve exécutable pour cet extrait : doc/readme-quickstart-showboat.md.

Plan de documentation

Commencez ici

  • Installation et utilisation avec Docker
  • Utilisation de la bibliothèque Python
  • Aide et dépannage
  • Index de la documentation

Utilisation en CLI

  • Référence CLI
  • Recettes d'analyse CLI
  • Surcharges d'environnement CLI
  • Contrôles d'exécution CLI
  • Instantané d'aide CLI (showboat)

Rapports, configuration et comportement d'exécution

  • Guide de configuration
  • Guide des rapports
  • Gestion de la mémoire
  • Limitations

Débogage et extension

  • Référence de débogage GDB
  • Sessions GDB (showboat)
  • Montage de fichiers hôtes avec --volume
  • Ajout de gestionnaires d'API
  • Répertoire d'exemples
  • Plan du guide Speakeasy 2

Questions et aide

Commencez par doc/help.md.

Si vous avez toujours besoin d'aide, ouvrez un ticket sur github.com/mandiant/speakeasy/issues.

Télécharger l’outil